CVE-2026-93528
منخفضتم النشر
NP Quote Request for WooCommerce < 2.4.16 - كشف بيانات الطلبات دون مصادقة عبر صفحة طلب عرض السعر
- تم النشر
- 23/09/2026
- محدث
- 23/09/2026
- تخصيص CNA
- WPScan
- الأدلة المرصودة
- 21/09/2026
CVSS الأساسي
3.7/ 10منخفض
cvelist_adp · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:Nملخص
إضافة NP Quote Request for WooCommerce لـ WordPress قبل الإصدار 2.4.16 لا تتحقق من ملكية الطلب قبل عرض تفاصيل الطلب، مما يسمح للمهاجمين غير المصادق عليهم بعرض طلب عميل آخر باستخدام مفتاح الطلب.
المصادر
1تحليل تقني، وإثبات مفهوم، وجدول زمني للإفصاح المسؤول عن CVE-2026-93528، وهو كشف غير مُصادَق عليه لبيانات الطلبات في NP Quote Request for WooCommerce.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.